溫馨提示×

Ubuntu中SELinux如何更新

小樊
52
2025-08-07 11:48:42
欄目: 智能運維

Ubuntu默認未啟用SELinux,若需更新其策略(需先安裝啟用),步驟如下:

  1. 安裝SELinux基礎包
    sudo apt update  
    sudo apt install selinux-basics selinux-policy-default auditd  
    
  2. 啟用SELinux
    編輯配置文件 /etc/selinux/config,將 SELINUX=disabled 改為 SELINUX=enforcing,然后重啟系統生效。
  3. 更新策略模塊
    • 通過日志生成自定義策略(示例):
      sudo ausearch -m avc -ts recent | audit2allow -M my_policy  
      sudo semodule -i my_policy.pp  
      
    • 或直接安裝新策略模塊(若有):
      sudo semodule -i your_policy.pp  
      
  4. 重啟生效
    sudo reboot  
    

注意

  • Ubuntu對SELinux支持有限,部分功能可能無法完全適配,建議優先使用默認的AppArmor(管理命令:aa-status、aa-enforce 等)。
  • 操作前建議備份重要數據,并在測試環境中驗證策略。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女